موثّق عبر الإنترنت

أضف حسابات المصادقة. تُشفّر بيانات الحساب وتُحفظ في هذا المتصفح، الذي ينشئ رموز TOTP مباشرة.

  • أداة مصادقة Google
  • التحقق بخطوتين من Google
  • 2FA
  • TOTP

جارٍ تحميل الموثّق…

تُشفّر بيانات الموثّق على هذا الجهاز تُنشأ رموز TOTP في متصفحك تابع العد التنازلي؛ ويتجدد الرمز عند انتهاء صلاحيته

كيفية استخدام موثّق TOTP عبر الإنترنت

احصل على مفتاح الإعداد من إعدادات أمان حسابك، ثم استخدم AuthTool لإنشاء رموز لمرة واحدة وفق معيار TOTP.

01

فعّل التحقق بخطوتين

اختر تطبيق المصادقة أو TOTP في إعدادات الأمان واعرض مفتاح الإعداد.

02

أضف مفتاحًا أو رابط URI

اختر الإدخال اليدوي أو رابط otpauth في الأداة، ثم الصق مفتاح Base32 أو الرابط المناسب.

03

انسخ الرمز الحالي

اختر حسابًا وانسخ رمز TOTP الصالح لإكمال تسجيل الدخول أو التحقق.

تعرّف على Google Authenticator و2FA وTOTP

AuthTool هو موثّق عبر الإنترنت لإنشاء رموز TOTP. أضف مفتاح Base32 أو رابط otpauth:// أو صورة QR من الخدمة. تُشفّر بيانات الحساب وتُحفظ في هذا المتصفح، وتُنشأ الرموز محليًا.

Google Authenticator

Google Authenticator هو تطبيق المصادقة الرسمي من Google وينشئ رموزًا وفق TOTP. إذا وفّرت الخدمة مفتاحًا ومعلمات متوافقة، يمكن لـ AuthTool إنشاء الرموز نفسها.

Google 2-Step Verification

يضيف التحقق بخطوتين من Google خطوة ثانية لتسجيل الدخول بعد كلمة المرور. وتُعد رموز TOTP من تطبيق المصادقة أحد الخيارات، وفق إعدادات أمان الحساب.

2FA (Two-Factor Authentication)

تعني 2FA المصادقة بعاملين، حيث تُتحقق الهوية باستخدام عاملين من فئتين مختلفتين، مثل كلمة مرور ورمز مؤقت من تطبيق المصادقة.

TOTP (Time-Based One-Time Password)

TOTP هو معيار كلمات المرور لمرة واحدة المستندة إلى الوقت. يحسب رموزًا قصيرة الصلاحية من مفتاح مشترك والفترة الزمنية الحالية. تتجدد الرموز حسب الفترة المحددة وتستخدم تطبيقات مثل Google Authenticator هذا المعيار.

كيفية إنشاء رمز TOTP للمصادقة الثنائية

في إعدادات التحقق بخطوتين للخدمة، اختر تطبيق المصادقة واعرض مفتاح الإعداد. اختر الإدخال اليدوي لإدخال اسم الحساب ومفتاح Base32، أو استخدم علامة تبويب رابط otpauth للصق الرابط وتحليله. احفظ الحساب لعرض الرموز، ثم أدخل رمزًا صالحًا عند تسجيل الدخول.

  1. فعّل التحقق بخطوتين أو مصادقة TOTP في إعدادات أمان الحساب.
  2. انسخ مفتاح Base32 أو رابط otpauth://، أو احفظ صورة QR التي تحتوي على بيانات الإعداد.
  3. اختر الإدخال اليدوي أو علامة تبويب رابط otpauth، وأدخل بيانات الإعداد أو حللها ثم احفظ الحساب.

كيف تُشفّر بيانات المصادقة وتُخزّن؟

تُحفظ أسماء الحسابات ومفاتيح TOTP ومعلمات التحقق دائمًا مشفّرة بتقنية AES-256-GCM في هذا المتصفح. عند تفعيل الحماية بكلمة مرور، يتحقق المتصفح منها قبل عرض القائمة؛ وعند إيقافها، يفتحها مفتاح محلي تلقائيًا. لا تُحفظ كلمة المرور ولا تُرسل. إذا نسيتها أثناء تفعيل الحماية، فلن تتمكن من استعادة الحسابات، ولا تتم مزامنة البيانات بين الأجهزة.

Google Authenticator والتحقق بخطوتين و2FA وTOTP

Google Authenticator
تطبيق المصادقة الرسمي من Google لإدارة الرموز المؤقتة للحسابات على الهاتف.
Google 2-Step Verification
ميزة أمان لحسابات Google تضيف خطوة تحقق ثانية بعد كلمة المرور. وتعتمد الطرق المتاحة على إعدادات الحساب.
2FA
اختصار للمصادقة بعاملين، وهي مصطلح عام للتحقق من الهوية باستخدام عاملين مختلفين.
TOTP
كلمة مرور لمرة واحدة مستندة إلى الوقت: معيار يحسب رموزًا مؤقتة من مفتاح مشترك والفترة الزمنية الحالية.

الموثّق مصطلح عام. Google Authenticator هو تطبيق Google الرسمي، والتحقق بخطوتين من Google ميزة أمان للحساب، وTOTP معيار رموز تستخدمه تطبيقات مصادقة عديدة. تعمل هذه الأداة وفق معيار TOTP وليست تابعة لـ Google.

الأسئلة الشائعة

كم مرة يتجدد الرمز؟

تنشئ مفاتيح Base32 افتراضيًا رموزًا من ستة أرقام تتجدد كل 30 ثانية. وإذا حدّد رابط otpauth خوارزمية أو عدد الأرقام أو الفترة، فستستخدم الأداة تلك الإعدادات.

هل يمكنه قراءة رمز QR للمصادقة؟

ارفع صورة QR في نافذة إضافة الموثّق ليحاول المتصفح تحليلها محليًا. إذا لم يكن ذلك مدعومًا، فأدخل مفتاح Base32 أو رابط otpauth.

هل يُحفظ مفتاح الإعداد؟

نعم، تُحفظ مشفّرة بتقنية AES-256-GCM في هذا المتصفح ولا تُرسل إلى خوادم AuthTool. عند تفعيل الحماية، يجب التحقق من كلمة المرور قبل فك التشفير؛ وعند إيقافها، يفتح المتصفح البيانات تلقائيًا. غيّر هذا الإعداد أسفل قائمة الحسابات.